Вирусы

Salo

Статист I степени
каспер как обычно жжот напалмом без причин
NODом ещё неделю с лишним назад было отправлено сообщение об этих ссылках(я их все 14!!! внёс в заблокированный список). :( самое смешное, только три ссылки из них сработали седни утром... :rolleyes: остальные 11 как ни в чем не бывало открываются без вопросов и проблем. ;) Онлайн-сканер Dr.Web тоже не определил 11 из них, как вредоносные... :lol:
 

AlexXx

Местный
мне смешно, в инете миллионы таких ссылок а вы паритесь из-за десятка, при серфинге вы наткнетесь на кучу таких сайтов, может пора заканчивать глупости писать.
 

Salo

Статист I степени
мне смешно, в инете миллионы таких ссылок а вы паритесь из-за десятка, при серфинге вы наткнетесь на кучу таких сайтов, может пора заканчивать глупости писать.
AlexXx:
1. давай будем взаимовежливы, ога? :(
2. не все являются такими крутыми компьютерщиками, как ты, едва ли 5% от всего количества пользователей. для музыкантов покруче, твой музон, возможно глупость.
3. ты нашёл панацею, ну или совет дал, как в такие ловушки не попадать? :)

из-за одной единственной, а не миллиона, мне пришлось переустанавливать систему. будешь тут париться!!! :lol:
 

Umbrella

Новичок
3. ты нашёл панацею, ну или совет дал, как в такие ловушки не попадать? :lol:


Есть же панацеи, ну например не пользоваться Виндой) и популярными браузерами, или если пользуешься, то без админских прав, ну и конечно же, пользоваться "песочницами". Ну это так, что первое в голову взбрело.
 

Salo

Статист I степени
Есть же панацеи, ну например не пользоваться Виндой) и популярными браузерами, или если пользуешься, то без админских прав, ну и конечно же, пользоваться "песочницами". Ну это так, что первое в голову взбрело.
или ваще не сидеть за компом... :) вот панацея от всех бед!
и опять, это мне понятно, а вот одному моему родственнику не повезло с флэш-игрой. :( потребовалось установить новый адобе флэш-плеер 10 версии и СМСка словилась.
другому знакомому клипоману на абсолютно нормальном сайте, после скачки какого то редкого музклипа, который не стал проигрываться(кодека нет! :lol: №***) предложили этот кодек, после чего вся винда сдулась. :D у первого стоял касперыч, у второго NOD и ни один не сработал. было это месяца 4 назад.
им я посоветовал больше ваще ничего постороннего без меня не ставить. но это не значит, что другие на что нибудь похожее не наткнутся.
 

Touareg

to kalon epieikes
Trojan.Winlock: в России эпидемия заражений
Компания «Доктор Веб» сообщила о том, что эпидемия троянцев семейства Trojan.Winlock набирает обороты. В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов.
Ссылка
 

amk

Новичок
Для любителей AVAST - Вышла 5 версия

Бесплатный вариант AVAST HOME Edition V5.0.377 rus здесь :

_http://files.avast.com/iavs5x/setup_av_free_rus.exe - Программа и база от 20100120
_http://files.avast.com/iavs5x/vpsupd.exe - последние обновления базы
_http://www.avast.com/index.html - регистрация для домашнего пользования (на английском пока)
 

AlexXx

Местный
AlexXx:
1. давай будем взаимовежливы, ога?
2. не все являются такими крутыми компьютерщиками, как ты, едва ли 5% от всего количества пользователей. для музыкантов покруче, твой музон, возможно глупость.
3. ты нашёл панацею, ну или совет дал, как в такие ловушки не попадать?

из-за одной единственной, а не миллиона, мне пришлось переустанавливать систему. будешь тут париться!!!
Даю совет
1. А как еще сказать и довести до народа что выше написанное является глупостью
2. Все смешалось - люди, кони
3. Даю советы
а) качать плагины и обновления только с официальных сайтов и вообще как можно тыкать на табличку "скачать плагин" на фоне фильма, флешки причем картинка вся является ссылкой)))
б) Использовать браузеры которые удаляют расширения у файлов в кеше
в) Использовать программы запрещающие всплывающие окна по заданным параметрам (фаерволы к примеру)
г) запретить изменять значения реестра тем программам которые в этом не нуждаются (явно браузер одна из них) и давать разрешение при необходимости, например установка обновленного плагина (см. пункт а)...)
д) Постоянно обновлять антивирусное ПО, странно но NOD32 не видит Winlock, Ransom
е) Раз в неделю проверять ветку реестра автозагрузки, используйте софт типа WhatInStartup
если схватили
ж) это самый ж... [сложный] способ убить для начинающего борца, так как любой локер и прочая фигня грузится в винде как shell то идем в перегруз и жмем Ф8 оттуда в командную строку онли, далее в командной строке edit c:windowssystem.ini примерное содержание
Код:
*shell=Explorer
shell=c:progra`1winlock`1winlock.exe
меняем на
Код:
shell=Explorer
*shell=c:progra`1winlock`1winlock.exe
жмем Alt сохраняем и выходим
 

Umbrella

Новичок
Для пользователей KIS 2010 интересная статья:

К сожалению, в последнее время пользователи все чаще жалуются на заражение вредоносами класса Trojan-Ransom. Зараженные пользователи получают сообщение, в котором их под разными соусами просят отправить СМС на платный номер. Цена сообщения редко бывает менее 150 российских рублей, а обычно много больше. И окно ни закрыть, не скрыть, работать в системе невозможно, запустить какое-либо средства диагностики и лечения также задача не из простых. Для неподготовленного пользователя это такая большая проблема, что ему проще отправить SMS, чем заняться лечением...

Безсигнатурная защита от Trojan-Ransom (WinLock) средствами KIS 2010
 

Umbrella

Новичок
Авторы руткита TDSS, выводящего из строя Windows-систему после установки очередного обновления от Microsoft, выпустили исправленную версию своего вредоносного приложения.

На прошлой неделе появилась информация, что по неизвестной причине после установки плановых обновлений из очередного набора заметное число машин с операционными системами Windows XP и некоторыми другими версиями Windows переставали загружаться. Причем из 13 обновлений к сбоям приводило только обновление MS10-015.

Специалисты выяснили, что практически во всех случаях сбоев после установки обновлений компьютеры были заражены вирусом TDSS.

Сегодня эксперты в области средств защиты сообщили, что разработчики TDSS поспешили исправить свою ошибку. "Вышедшая позавчера обновленная версия "руткита" не конфликтует с обновлением MS10-015 и не приводит к появлению экрана BSOD", - сообщает Роэль Шовенберг из компании Kaspersky. Эту информацию подтверждают специалисты компании Symantec.

Ведущие производители антивирусного ПО предлагают различные способы решения проблемы. Набор инструкций, опубликованных компанией Symantec, позволяет восстановить работоспособность системы путем замены зараженного руткитом драйвера на чистую копию. А эксперты компании Kaspersky выпустили бесплатную утилиту, которая обнаруживает и уничтожает данную вредоносную программу.

Эксперты также опровергли слухи об избирательности руткита. "Конфликт между вирусом и обновлением можно наблюдать в любой версии Windows, включая Vista и Windows 7, - утверждает Роэль Шовенберг, – Большое количество жалоб, поступивших от пользователей Windows XP, обусловлено лишь огромной популярностью этой операционной системы".

securitylab.ru
 

Infinity

Весь ужас в том, что нас сейчас поймут
Для любителей AVAST - Вышла 5 версия

Бесплатный вариант AVAST HOME Edition V5.0.377 rus здесь :

_http://files.avast.com/iavs5x/setup_av_free_rus.exe - Программа и база от 20100120
_http://files.avast.com/iavs5x/vpsupd.exe - последние обновления базы
_http://www.avast.com/index.html - регистрация для домашнего пользования (на английском пока)

Юзаю. Нравится. Интерфейс понятный, сам антивирь хороший. Пока довольна.
 

Umbrella

Новичок
Microsoft попросила не нажимать кнопку F1

Корпорация Microsoft 1 марта попросила пользователей Windows XP не нажимать кнопку F1 ("Помощь"), когда об этом просит сайт, пишет Computerworld. Это действие несет риск заражения в том случае, если используется браузер Internet Explorer версий 7 или 8.

Обнаруженная уязвимость позволяет сценарию VBScript запустить вредоносный код при попытке вызова помощи. Для этого злоумышленники создают особый файл формата .hlp и выводят окно с просьбой прочесть интерактивную справку.

Заражение грозит пользователям Windows XP SP2 и SP3, Windows 2000 SP4, а также нескольким версиям Windows Server 2003. Windows Vista и Windows 7 не затронуты.

Пока неизвестно, когда Microsoft выпустит обновление, закрывающее уязвимость. Следующий плановый пакет обновлений с исправлением недостатков ОС выйдет 9 марта. До тех пор специалисты по безопасности рекомендуют использовать вместо Internet Explorer другой браузер.

lenta.ru
 

Mike22

Местный
Странная ситуация произошла с компанией Energizer.
Зарядное устройство Energizer Duo USB Battery Charger при первом подключении к компьютеру автоматически устанавливало софт для контроля за процессом зарядки аккумуляторов. При этом происходило и обращение к сайту компании для проверки на наличие новой версии ПО.
Новая версия обнаруживалась и устанавливалась на компьютер пользователя, но в состав этой новой версии входит "бэкдор" открывавший доступ к полному контролю за компьютером пользователя.
Сейчас совместно с соответствующими гос.службами США идёт расследование того как это стало возможным и как вредоносный код был внедрён в ПО.
http://phx.corporate-ir.net/phoenix.zhtml?...&highlight=
Посмотреть вложение 123043

Давно таких скандалов не было.
 

Вложения

  • DUOCHARGER_1_S.JPG
    DUOCHARGER_1_S.JPG
    39.6 KB · Просмотры: 44

Salo

Статист I степени
Хакеры атакуют интернет сто раз в секунду
Каждую секунду на Земле совершается в среднем сто хакерских атак, говорится в опубликованном на днях докладе компании Symantec - крупнейшего мирового производителя программ для компьютерной безопасности.
По данным Symantec, количество злоупотреблений во Всемирной паутине в 2009 году выросло на 71% по сравнению с предыдущим годом.
Подавляющее большинство случаев хакерского вмешательства безобидны, но каждые 4,5 секунды одна из них приносит реальный вред.
В прошлом году эксперты Symantec зарегистрировали 2,9 млн вирусов, "троянов" и других вредных программ, 51% которых появились впервые.
Стремительный рост компьютерной преступности подстегивает появление большого числа простых в обращении пакетов программного обеспечения, с помощью которых вирусы могут создавать даже начинающие хакеры, говорит эксперт Symantec Тони Осборн. Некоторые из них доступны в интернете бесплатно, другие стоят недешево. Один из самых известных, Zeus, обойдется желающему в 700 долларов. Дошло до того, что его создатели предлагают телефонную консультацию тем, у кого он не запускается. По данным Symаntec, в 2009 году было продано свыше 90 тысяч пакетов Zeus, и именно с их помощью были созданы наиболее вредные вирусы.
Zeus при помощи спам-сообщений заманивает людей на сайты, где их обманом заставляют устанавливать вредные коды, или проникает в компьютеры, используя известные слабые места.
Все чаще, говорится в докладе, компьютерные преступники создают бот-сети из компьютеров-"зомби", которыми можно управлять дистанционно и без ведома их владельцев использовать для рассылки спама или кражи персональных данных. Как утверждают эксперты Symantec, в прошлом году почти семь миллионов персональных компьютеров были втянуты в бот-сети.
Кража данных из персональных компьютеров стала повседневным занятием для множества людей, утверждает Тони Осборн.
"А почему бы им этого не делать? - говорит он. - Деньги даются легко, а поймать злоумышленников сложно".
По некоторым данным, профессиональные кибер-преступники в поисках информации о корпоративных служащих и компаниях, в которых те работают, обратили внимание на социальные сети и почтовые службы.
Рост компьютерной преступности затронул и развивающиеся страны, особенно Индию и Бразилию, где все больше людей пользуется интернетом для повседневных дел.
 

NEEDLES

Новичок
Хакеры атакуют интернет сто раз в секунду
Каждую секунду на Земле совершается в среднем сто хакерских атак, говорится в опубликованном на днях докладе компании Symantec -
Такие люди были конечно абонентами веги, но я лично не был знаком с их действиями....
Сейчас же... испытал дейтельность данных лиц.
Существует конечно практика по ст. 273, однако не знаю поможет ли это, и надо ли наказывать их вообще :rolleyes:
Логи с IP атакующих имеются, посоветуйте....
 
Сверху